Payuransom Ransomware

حدد باحثو الأمن السيبراني Payuransom باعتباره تهديدًا كبيرًا للبرامج الضارة. يعمل برنامج الفدية هذا عن طريق تشفير الملفات الموجودة على الأجهزة التي يصيبها، وإلحاق الامتداد ".payuransom" بكل ملف متأثر. بالإضافة إلى ذلك، فإنه يغير خلفية سطح المكتب، ويعرض رسالة من المهاجمين. يواجه الضحايا أيضًا مذكرة فدية، يتم تخزينها عادةً في ملف نصي يسمى "ReadMeForDecrypt.txt". الهدف الأساسي لـ Payuransom هو ابتزاز الأموال من ضحاياها. على سبيل المثال، يقوم بإعادة تسمية ملفات مثل '1.png' إلى '1.png.payuransom' و'2.pdf' إلى '2.pdf.payuransom' كجزء من عملية التشفير الخاصة به.

قد يتسبب برنامج Payuransom Ransomware في جعل البيانات القيمة غير قابلة للاستخدام

مذكرة الفدية التي تم إنشاؤها بواسطة Payuransom Ransomware متعددة اللغات، وتظهر باللغات الروسية والإنجليزية والفرنسية، مما يضمن وصولها إلى جمهور أوسع من الضحايا المحتملين. إنه بمثابة إشعار لإعلام الضحايا بعدوى برامج الفدية، مما أدى إلى تشفير جميع ملفاتهم. تؤكد المذكرة أن فك تشفير هذه الملفات لا يمكن تحقيقه إلا من خلال الحصول على برامج متخصصة، بسعر 130 دولارًا ويتم دفعها حصريًا بعملات مشفرة محددة، مثل Bitcoin أو Ethereum.

بالإضافة إلى تحديد متطلبات الدفع، توفر المذكرة تعليمات مفصلة حول كيفية حصول الضحايا على العملة المشفرة اللازمة، بما في ذلك اقتراحات للمنصات التي يمكن شراؤها. علاوة على ذلك، يتم توفير معلومات الاتصال الخاصة بالمهاجم، مما يسمح للضحايا بالتواصل عبر البريد الإلكتروني (imhere.ru77@gmail.com) أو Telegram (@payurransom) لتأكيد الدفع واستلام مفتاح فك التشفير.

ومع ذلك، فمن الضروري للضحايا توخي الحذر ومقاومة إغراء الامتثال لطلبات الفدية. يحمل دفع الفدية مخاطر كبيرة، بما في ذلك إمكانية التعرض للخداع وعدم تلقي أدوات فك التشفير الموعودة.

علاوة على ذلك، يجب على الضحايا اتخاذ إجراءات فورية لإزالة برامج الفدية من أنظمتهم المعرضة للخطر. تعد هذه الخطوة الاستباقية ضرورية لمنع المزيد من تشفير البيانات ووقف انتشار برامج الفدية إلى الأجهزة الأخرى داخل الشبكة المحلية. من المهم ملاحظة أنه على الرغم من أهمية إزالة تهديد برامج الفدية، إلا أنها لن تستعيد أي بيانات تم تشفيرها بالفعل.

كيف تحمي نفسك من الوقوع ضحية لهجمات برامج الفدية؟

لتجنب الوقوع ضحية لهجمات برامج الفدية، يجب على المستخدمين تنفيذ التدابير الأمنية الخمسة الحاسمة التالية:

  • النسخ الاحتياطي المنتظم للبيانات : احتفظ بنسخ احتياطية منتظمة لجميع البيانات الأساسية على أجهزة التخزين الخارجية الآمنة أو الخدمات المستندة إلى السحابة. وهذا يضمن أنه حتى لو تم تشفير الملفات بواسطة برامج الفدية، فيمكنك استعادتها دون الحاجة إلى دفع الفدية.
  • حافظ على تحديث البرامج : تأكد من تحديث جميع أنظمة التشغيل والتطبيقات وبرامج الأمان بانتظام بأحدث تصحيحات الأمان. غالبًا ما تحتوي البرامج القديمة على ثغرات أمنية يستغلها مجرمو الإنترنت لنشر برامج الفدية.
  • توخي الحذر عند التعامل مع مرفقات وروابط البريد الإلكتروني : كن حذرًا مع رسائل البريد الإلكتروني غير المرغوب فيها، خاصة تلك التي تحتوي على مرفقات أو روابط من مرسلين غير معروفين. تجنب تنزيل المرفقات والنقر على الروابط ما لم تتمكن من التحقق من صحتها.
  • استخدم كلمات مرور جيدة البناء والمصادقة متعددة العوامل : قم بتنفيذ كلمات مرور قوية وفريدة لجميع الحسابات وقم دائمًا بتمكين المصادقة متعددة العوامل، إن أمكن. وهذا يضيف المزيد من الأمان، مما يجعل من الصعب على المهاجمين الوصول غير المصرح به.
  • تثقيف نفسك وموظفيك : قم بتوفير تدريب للتوعية بالأمن السيبراني لنفسك وموظفيك، مع التركيز على أهمية التعرف على محاولات التصيد الاحتيالي، ومواقع الويب المشبوهة، وغيرها من الأساليب الشائعة التي يستخدمها مهاجمو برامج الفدية.
  • في الختام، من خلال اتباع هذه التدابير الأمنية، يمكن للمستخدمين تقليل فرص أن يصبحوا ضحايا أكثر لهجمات برامج الفدية. تعد اليقظة والنسخ الاحتياطي المنتظم وتحديثات البرامج وممارسات البريد الإلكتروني الحذرة وطرق المصادقة القوية والتعليم المستمر كلها مكونات أساسية للدفاع القوي ضد تهديدات برامج الفدية.

    مذكرة الفدية التي تم إنشاؤها بواسطة Payuransom Ransomware على الأجهزة المخترقة:

    '------------------------ ALL YOUR FILES ARE ENCRYPTED ------------------------
    ----> Оставайтесь сосредоточенными. <----
    Все ваши файлы зашифрованы
    Ваш компьютер заражен вирусом-вымогателем.
    Ваши файлы зашифрованы, и вы не будете
    сможете расшифровать их без нашей помощи.
    Что я могу сделать, чтобы восстановить файлы?
    Вы можете купить наше программное обеспечение для дешифрования, это программное обеспечение позволит вам восстановить все ваши данные и удалить
    программы-вымогатели с вашего компьютера.
    Цена программного обеспечения составляет 130 долларов США (0,0027 BTC).
    может быть произведена только в биткойнах.
    Как оплатить, где я могу получить биткойны?
    Покупка биткойнов варьируется от страны к стране, лучше всего выполнить быстрый поиск в Google.
    Сами узнайте, как купить биткойн.
    Многие из наших клиентов отмечают, что эти сайты работают быстро и надежно:
    Коинмама — hxxps://www.coinmama.com
    Битпанда — hxxps://www.bitpanda.com
    BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
    ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
    Для подтверждения покупки свяжитесь с администратором по электронной почте или в Telegram:
    Электронная почта — imhere.ru77@gmail.com

    ТЛГ - @payurransom'

    ----> Stay focused. <----
    All your files have been encrypted
    Your computer has been infected with a ransomware virus. Your files have been encrypted and you won't be
    be able to decipher them without our help. What can I do to recover my files?
    You can buy our decryption software, this software will allow you to recover all your data and delete the ransomware from your computer.
    The price of the software is $130 (0.0027 BTC).
    Payment can only be made in Bitcoin.
    How to pay, where can I get Bitcoin?
    Buying Bitcoin varies from country to country, it's best to do a quick Google search.
    Yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com
    Bitpanda - hxxps://www.bitpanda.com
    BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
    ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
    To confirm your purchase, please contact the administrator via email or Telegram:
    Email - imhere.ru77@gmail.com

    TLG - @payurransom

    ----> Restez concentré. <----
    Tous vos fichiers ont été cryptés
    Votre ordinateur a été infecté par un virus ransomware. Vos fichiers ont été cryptés et vous ne le serez pas pouvoir les décrypter sans notre aide.
    Que puis-je faire pour récupérer mes fichiers ?
    Vous pouvez acheter notre logiciel de décryptage, ce logiciel vous permettra de récupérer toutes vos données et de supprimer les
    ransomware depuis votre ordinateur.
    Le prix du logiciel est de 130 $ ( 0,0027 BTC).
    Le paiement peut être effectué uniquement en Bitcoin.
    Comment payer, où puis-je obtenir du Bitcoin ?
    L'achat de Bitcoin varie d'un pays à l'autre, il est préférable de faire une recherche rapide sur Google.
    Vous-même pour découvrir comment acheter du Bitcoin.
    Beaucoup de nos clients ont signalé que ces sites étaient rapides et fiables :
    Coinmama - hxxps://www.coinmama.com
    Bitpanda - hxxps://www.bitpanda.com
    BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
    ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
    Pour confirmer votre achat, veuillez contacter l'administrateur via mail ou Telegram :
    Mail - imhere.ru77@gmail.com
    TLG - @payurransom'

    الشائع

    الأكثر مشاهدة

    جار التحميل...